Фильтр публикаций


🚨 AQSh Anthropic kompaniyasiga xorijiy fuqarolarga AI modellarini uzishni buyurdi

Anthropic kompaniyasi Claude Fable 5 va Mythos 5 AI modellariga kirish imkonini "to'satdan o'chirib qo'yish"ga majbur bo'ldi. AQSh hukumati milliy xavfsizlik sabablarini ko'rsatib, xorijiy fuqarolarga bu modellarga kirishni taqiqladi.

🔺 Eng ilg'or Claude Fable 5 va Mythos 5 modellari o'chirildi
🔺 Taqiq AQShda va undan tashqarida yashovchi xorijiylarga taalluqli
🔺 Buyruq milliy xavfsizlik sabablariga ko'ra berilgan

Tavsiya: AI texnologiyalarining geosiyosiy ta'sirini kuzatib boring.

#Anthropic #Claude


🇸🇬 Singapurda tirik inson neyronlarida ishlaydigan birinchi server ishga tushirildi.

Cortical Labs kompaniyasi 16 millionta inson ildiz hujayralaridan yetishtirilgan neyronlarga ega 20 ta biokompyuterdan iborat tizimni yaratdi. Ushbu tizimdan sun’iy intellektni rivojlantirish uchun foydalanish rejalashtirilmoqda.
Asosiy afzalligi — energiya sarfi: bor-yo‘g‘i taxminan 1 kVt, odatiy AI serverlari esa 100 kVtdan ortiq energiya sarflaydi.

Balki, kerak emasdir…
Matrix ni ko'rganlar bora oramizda...

@ulugbekcreative


SCCM-CVE-2026-47301-Remote-Code-Execution

Exploit chain (CVE-2026-47301) for Microsoft Configuration Manager (SCCM), combining a broken access, CAB arbitrary-write path traversal, certificate verification bypass, and DLL hijacking to achieve SYSTEM-level code execution.

Blog: Microsoft Configuration Manager RCE 0-Day Exploit Chain (SCCM 𝗖𝗩𝗘-𝟮𝟬𝟮𝟲-𝟰𝟳𝟯𝟬𝟭)


Репост из: CYBER-BRO Kiberxavfsizlik kompaniyasi
💥 AI Agent va Local Modellarni ishga tushirishdan oldin, 10 punktli Security Preflight

AI Agent oddiy chatbot emas u filesystem, terminal, API, browser, database va boshqa tool’lar bilan ishlashi mumkin. Shuning uchun production yoki lab muhitida ishga tushirishdan oldin quyidagilarni tekshiring:

1. Least Privilege
Agentga faqat vazifasi uchun zarur bo‘lgan permissions bering. root, Administrator yoki ortiqcha IAM privileges bilan ishlatmang.

2. Sandbox Isolation
Code execution va file processing’ni alohida Docker container, VM, WSL yoki sandbox ichida bajaring. Host filesystem’ga unrestricted access bermang.

3. Secrets Management
API key, token, password, .env, SSH key va credential’larni prompt/context ichiga joylashtirmang. Secrets’ni alohida Secrets Manager orqali boshqaring.

4. Tool Permissions
shell, filesystem, browser, email, database va boshqa tool’larni default-deny tamoyili bilan ulang. Keraksiz tool keraksiz attack surface degani.

5. Network Egress Control
Agent istalgan domain yoki IP’ga chiqmasligi kerak. allowlist, proxy yoki firewall orqali outbound traffic’ni cheklang.

6. Prompt Injection Defense
Web page, PDF, email, source code va RAG orqali kelgan content’ni untrusted input deb qabul qiling. External instruction’lar system prompt yoki security policy’ni override qilmasligi kerak.

7. Command Execution Guardrails
rm, curl | bash, PowerShell, package installation, process execution kabi high-risk action’lar uchun validation yoki human approval qo‘llang.

8. Data Access Scope
Agentga butun disk, database yoki shared folder’ni bermang. Faqat kerakli directory, table, collection yoki dataset bilan ishlashiga ruxsat bering.

9. Logging & Audit Trail
Prompt, tool call, executed command, file access, network request va error’larni audit log qiling. Incident yuz bersa, agent nima qilganini reconstruct qilish mumkin bo‘lishi kerak.

10. Kill Switch & Monitoring
Agent behaviour’ini kuzating va abnormal activity aniqlansa uni darhol to‘xtatadigan kill switch, rate limit, timeout va resource limit o‘rnating.

Asosiy qoida:
AI Agent’ni “aqlli assistant” emas, untrusted code’ni execute qilishi mumkin bo‘lgan privileged automation system sifatida himoyalang.


Local model ishlatayotganingiz data avtomatik ravishda xavfsiz degani emas - model local bo‘lishi mumkin, attack surface esa local emas.

🇺🇿 CYBER-BRO - Xavfsiz kiber sarhadlar sari!

X - Telegram - Linkedin - Youtube


🇺🇿 IOI 2026 bugun Toshkentda boshlandi

Pavel Durov xabar berishicha, bugun Toshkentda Xalqaro informatika olimpiadasi (IOI) boshlandi.

🏆 Olimpiada munosabati bilan Telegram 235 g'olibga eksklyuziv raqamli kolleksiya buyumlari — "Algorithm Cups" ni sovg'a qiladi. Umumiy qiymati kamida $117 000.

🥇 Gold $1000+ · 🥈 Silver $500+ · 🥉 Bronze $300+

Telegram jamoasining ko'plab a'zolari ham o'z vaqtida IOI g'oliblari bo'lgan.


🕌 Durov olimpiadaning O'zbekistonda o'tkazilishini al-Xorazmiy nomi bilan bog'ladi — bu olimning ismi "algoritm" so'zi asosiga aylangan.

🇺🇿 Bizning yurtimizda bo'layotgani alohida faxr.


Репост из: CYBER-BRO Kiberxavfsizlik kompaniyasi
💥 Sun'iy intellekt hujum qurollariga aylanmoqda. Bilishingiz shart bo'lgan 8 ta tahdid turlari va undan himoyalanish qoidalari

Deepfake va voice cloning — 3 soniyalik audio ovozingizni klonlashga yetadi. Bitta deepfake video-call bilan $25 mln o'g'irlangan.
AI-phishing — WormGPT, FraudGPT darknetda obuna asosida sotilmoqda. Xatosiz, shaxsiylashtirilgan fishing xatlari - o'zbek tilida ham mavjud.
AI-malware — polimorf kod har infeksiyada o'zini qayta yozadi, eskicha uslubdagi antiviruslar ojiz.
Avtonom AI-agentlar — razvedkadan data exfiltration'gacha butun hujum zanjiri inson aralashuvisiz, 24/7 bajarilmoqda
Parol va CAPTCHA — PassGAN parollarning yarmini 1 daqiqada topadi. CAPTCHA endi to'siq emas.
Data poisoning — dataset'ning 0,01% zaharlansa ham, model noto'g'ri qaror chiqaradi.

Himoyalanish uchun:
 
- Callback qoidasi — ovoz/video so'rovni ikkinchi kanal orqali tasdiqlang
- MFA (SMS emas — authenticator yoki security key)
- Parol menejeri + har xizmatga alohida parol
- EDR/XDR/AI Security monitoring — AI hujumiga AI himoya!

💥 Chrome brovzeri qo'shimchasi orqali internetda xavfsiz bo'lish - Ogohlantiraman

🔥 Android qurilmalari uchun kompleks xavfsizlik imkoniyatlariga ega (apk,link,sos,safebox,app locker, website blocker,scanner...) - Avangard MSS

🤔 Windows AT da xavfsizlik uchun (Vulnscanner,monitoring,File forensics,patching...) - SentinelBRO


🇺🇿 CYBER-BRO - Xavfsiz kiber sarhadlar sari!

X - Telegram - Linkedin - Youtube


📣 FSB Pavel Durovni xalqaro qidiruvga beribdi

Telegram asoschisi Pavel Durov xalqaro qidiruvga berildi. Rossiyada unga Jinoyat kodeksining 205.1-moddasi 1.1-qismi bo'yicha terrorchilik faoliyatiga ko'maklashish ayblovi qo'yilgan, deb e'lon qildi FSB

- https://www.rbc.ru/rbcfreenews/6a6995b89a7947442d6f7308?ysclid=ms5rk9eq69395391308



Показано 8 последних публикаций.